AVAS失效相关安全目标的FTTI计算

· FTTI的定义:故障容错时间间隔是指从相关故障发生到系统进入或维持安全状态所允许的最大时间间隔。

· 安全状态:对于AVAS失效,其安全状态可以是:

  1. 车辆停止(最安全)。

  2. 驾驶员获知故障,并主动采取补偿措施(如低速谨慎驾驶、停车检查)。

· 安全机制:如果设计依赖IVI HMI向驾驶员报警,那么"驾驶员获知"这一关键环节就依赖于IVI HMI。从故障发生到报警信息成功显示在屏幕上(并被驾驶员察觉)的这段时间,是FTTI的重要组成部分。

· 责任界定:AVAS作为一个独立的"故障检测"单元,但其完整的"安全机制"链条包括了"信息传递(IVI)"和"驾驶员反应"。因此,系统级的FTTI预算必须分配给链路上的每一个环节。

结论:如果您的安全概念依赖于IVI报警,那么IVI HMI的响应时间就是安全路径的一部分,必须被计入FTTI。如果报警是AVAS通过蜂鸣器或独立指示灯直接完成,则无需计入IVI。

计算公式:

T_FTTI_total = T_Detection + T_Comm + T_IVI_Process + T_HMI_Render + T_Driver_Response

相关推荐
wechat_Neal18 小时前
AUTOSAR标准体系与域控制器开发流程简述
车载系统·autosar
wechat_Neal19 小时前
Autosar多核部署全面解析:从架构原则到部署策略
车载系统·autosar
技术摆渡人1 天前
专题一:【BSP 核心实战】Linux 系统死机与 DDR 稳定性“法医级”排查全书
linux·驱动开发·车载系统
冬奇Lab1 天前
Android 15存储子系统深度解析(一):Vold与存储管理框架
android·车载系统·系统架构
久思无邪1 天前
森氧沐歌装配式车载制氧机:政策东风下,重构车载呼吸新生态
重构·车载系统
wechat_Neal1 天前
SOA汽车架构进阶:复杂服务接口设计与实时性、安全性保障万字解析
车载系统·autosar
Coder个人博客2 天前
Linux6.19-ARM64 crypto NH-Poly1305 NEON子模块深入分析
linux·网络·算法·车载系统·系统架构·系统安全·鸿蒙系统
千里马学框架4 天前
敏感权限如何自动授权?pkms的permission部分常用命令汇总
android·车载系统·framework·perfetto·权限·系统开发·pkms
进击的横打4 天前
【车载开发系列】安全算法与安全访问
算法·安全·车载系统